Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

O Vírus Klez
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 17 de abril de 2002
Página: 1 de 1

Como todos os leitores que acompanham nossas colunas já sabem, raramente falamos de vírus, já que ficar falando de vírus muitas vezes não faz sentido, já que os programas anti-vírus são capazes de eliminar essas pragas virtuais. Falar de vírus muitas vezes cria mais medo nos usuários do que esclarece. Só falamos aqui de vírus quando realmente o vírus está se tornando "famoso" e uma ameaça real. É esse o caso do Klez.

O Klez é mais um vírus de e-mail, como o também famoso Sircam. Quando um micro está infectado pelo Klez, ele envia automaticamente, sem que o usuário perceba, e-mails contendo o vírus em attach para as pessoas cadastradas na lista de endereços. O problema é que o vírus automaticamente troca o campo "De:" ("From:") do e-mail por um dos e-mails também cadastrados na lista de e-mails do micro infectado.

Isso significa que ao receber um e-mail contendo o vírus Klez, a pessoa que está no campo "De:" ("From:") do e-mail provavelmente não é a pessoa quem mandou o vírus! Isto é, o e-mail marcado como de onde estivesse vindo é apenas um e-mail cadastrado no micro onde o vírus está realmente instalado. Com isso, fica praticamente impossível descobrir quem é de verdade que está te enviando o vírus.

Os e-mails contendo o vírus Klez são grandes, com mais de 100 KB - o que faz com que a sua caixa postal fique lotada rapidamente, criando um transtorno enorme para você, além de fazer com que seus e-mails demorem um bocado para serem baixados, especialmente se sua conexão é discada -, e contendo o campo "Assunto" ("Subject") preenchido com frases como "how are you", "let's be friends", "darling", "don't drink too much", "introduction on ADSL", "meeting notice", "border", "height", "questionnaire", entre outros.

Mas o grande problema do Klez é que ele explora um bug do Outlook, fazendo com que apenas visualizando o e-mail com o vírus, seu micro passe a estar infectado - caso você use o Outlook, é claro. Isso mesmo! Ao contrário dos outros vírus de e-mail, onde você precisa executar um arquivo enviado em attach para que o seu micro passe a estar infectado, com o Klez basta ver o e-mail para o seu micro ser infectado. E o pior: mesmo que você tenha um antivírus instalado e rodando, porque o primeiro passo que esse vírus faz ao ser aberto é desabilitar o programa antivírus, para que ele possa infectar o micro.

O solução para você não pegar o Klez e nenhum outro vírus que venha a explorar essa falha de segurança do Outlook e corrigir esse bug. Você pode baixar uma correção para esse bug em http://www.microsoft.com/windows/ie/downloads/critical/
q290108/default.asp
.

Se você estiver recebendo muitos e-mails com o vírus Klez, entre em contato com o serviço de suporte de seu provedor ou com o administrador de sua rede para que eles atualizem o sistema de segurança da rede contra esse vírus (se eles desconhecerem como isso é feito, mande eles visitarem http://www.europe.f-secure.com/campaign/stop.shtml).

Como os e-mails contendo o Klez são grandes (mais de 100 KB), fica fácil identificá-los no próprio servidor. Assim, uma saída para quem está recebendo muitos vírus desse é usar a opção de apagar o e-mail diretamente no servidor do seu programa de e-mail (não são todos os programas de e-mail que têm essa função) ou então através do webmail disponível no site do seu provedor. Com isso, basta você visualizar todos os e-mails com mais de 100 KB que você desconfie ser esse vírus e apagá-los diretamente do servidor, fazendo com que você não baixe os vírus.

Para remover o Klez do seu micro ou verificar se o seu micro está infectado, use um antivírus atualizado ou baixe o programa Kleztool em ftp://ftp.europe.f-secure.com/anti-virus/tools/kleztool.zip.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (0)

Conteúdo Relacionado
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Mentiras Sobre o Orkut
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avira Professional Security-1 Ano De Licença, 5 Computadores - R$ 190,64
  • Avast Internet Security 7 Licença 1 Ano Para 10 Computadores - R$ 259,99
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Norton Antivirus Symantec 2011 Cd 3 Licenças - R$ 189,99
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    Kingston Lança no Brasil Unidades SSD HyperX 3K
    23 de maio de 2012 - 09:51 H
    Nexus Lança Gabinete Thrio 310
    22 de maio de 2012 - 09:43 H
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    Transcend Lança Unidade SSD mSATA
    11 de maio de 2012 - 09:07 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Fonte de Alimentação LEPA B650
    Teste do Gabinete MSI Stealth
    Placa-mãe ASRock Z77 Professional
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008
    Teste da Placa de Vídeo EVGA GeForce GTX 670 SuperClocked
    Teste do Gabinete Bitfenix Shinobi XL
    Teste da Fonte de Alimentação In Win GreenMe 750 W
    Teste do Gabinete SilverStone Precision PS07 Branco


    Últimas Mensagens no Fórum
    391.066 usuários cadastrados
    6.305 usuários on-line
    Configuração até R$ 1700,00
    por samubellan
    (2 visualizações, 0 respostas)
    O que vocês acham do Pavilion?
    por bruninhuo123
    (5 visualizações, 0 respostas)
    Notebook Samsung RF511-SD3 é bom?
    por daniellfranco
    (3 visualizações, 0 respostas)
    Ajuda - Computador novo com core i7 2600K em 68º em repouso.
    por Edde
    (5 visualizações, 0 respostas)
    ASUS P8H61-M liga cooler e led mas não aparece nada no vídeo.
    por thxmxx
    (84 visualizações, 3 respostas)
    Diablo 3 - lentidão o que pode ser?
    por arthurzanitti
    (20 visualizações, 1 respostas)
    Driver sim + 1028
    por arthurzanitti
    (26 visualizações, 1 respostas)
    Dúvidas com a Senha do Facebook
    por ymmelo
    (2 visualizações, 0 respostas)
    Macro VBA - maneira de pegar o intervalo que o usuário selecionar
    por gab.pavao
    (7 visualizações, 0 respostas)
    Ajuda em Programar
    por marqueslucas
    (24 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade